取消选中“密码永不过期”时密码何时过期

Pro*_*ake 4 password active-directory user-management

在 Windows Server 2008 R2 AD 上,如果取消选中用户帐户上的帐户选项“密码永不过期”,密码是立即过期还是设置为密码策略中定义的期限?

jus*_*gIT 6

到期日期应继承自域的策略。上次密码修改日期存储在属性pwdLastSet 中

因此,如果您取消选中该框,则此用户的密码很可能比您的策略定义的旧。因此密码可能会过期。

但是你可以检查密码过期

net user username
Run Code Online (Sandbox Code Playgroud)

编辑:我想我刚刚找到了您正在寻找的解决方案。只需将 pwdLastSet 设置为 -1,它就会存储今天的日期。

带有不错的 VBS 脚本的源:https : //stackoverflow.com/questions/5556806/change-password-expiration-date-in-active-directory-using-vbs